Autor Tópico: Tópico unificado para assuntos de informática que não merecem um tópico próprio  (Lida 207879 vezes)

0 Membros e 1 Visitante estão vendo este tópico.

Offline Gabarito

  • Nível Máximo
  • *
  • Mensagens: 5.594
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1250 Online: 07 de Julho de 2013, 07:56:47 »
alersson, muito boas as suas dicas! Vou ver tudo isso.
Obrigado.
:)

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1251 Online: 11 de Julho de 2013, 13:35:31 »
Entrei só pra postar isso kkkkk

Mas alguém sabe a explicação de o porquê? Isso é algo em java, PHP, como diabo funciona isso?

1 - Entre no site: http://www.vogue.co.uk/

2 - Tecle cima, cima, baixo, baixo, esquerda, direita, esquerda, direta, “B”;

3 - Logo em seguida, aperte repetidas vezes a tecla “A”.





Fonte:

http://www.tecmundo.com.br/video-game/41824-digite-o-codigo-da-konami-em-sites-britanicos-e-tenha-uma-surpresa-incrivel.htm


Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1252 Online: 11 de Julho de 2013, 13:40:12 »
Não é só ver o código fonte?
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1253 Online: 11 de Julho de 2013, 13:45:09 »
E eu lá sei programar em nada rsrsrs. Mas destaca aqui o código:
view-source:http://www.vogue.co.uk/

Queria só entender como funciona.

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1254 Online: 11 de Julho de 2013, 13:47:24 »
Uai, você não era todo ráquio?

Pode ser tanto HTML5 quanto JavaScript pra detectar os keystrokes.

Mas os dinossaurinhos andando certamente são HTML 5
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1255 Online: 11 de Julho de 2013, 13:50:27 »
Eu mesmo disse que sou lammer. Embora eu tenha dito que goste mais da área de segurança e tráfico de redes... Mas valeu. Vou dá uma olhada depois.


Xero, Snow!

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1256 Online: 11 de Julho de 2013, 13:56:39 »
Eu mesmo disse que sou lammer. Embora eu tenha dito que goste mais da área de segurança e tráfico de redes... Mas valeu. Vou dá uma olhada depois.

:ok:

Lammer, mó palavra anos 90. =)

Xero, Snow!

Sô espada, rapá!

(pra manter o clima 90's)
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Gigaview

  • Nível Máximo
  • *
  • Mensagens: 15.604
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1257 Online: 11 de Julho de 2013, 16:50:40 »
Vixe!!!! Que papo mais bokomoko...
Brandolini's Bullshit Asymmetry Principle: "The amount of effort necessary to refute bullshit is an order of magnitude bigger than to produce it".

Pavlov probably thought about feeding his dogs every time someone rang a bell.

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1258 Online: 16 de Julho de 2013, 17:55:37 »
Tem um (ou mais) computador aqui na rede que tá infectado com alguma coisa, e essa coisa tá fazendo port scan aqui, e também lá na rede do CEFET (a qual estamos conectados), o que tá fazendo com que o firewall deles bloqueiem nosso IP, aí a gente fica sem conseguir acessar o site e outras coisas.
Vou botar um switch aqui com toda o tráfego da nossa rede espelhado numa porta, e capturar o que passa com o Wireshark pra tentar descobrir qual o computador.

A minha pergunta é : qual o filtro mais eficaz que posso usar?

Offline Price

  • Nível 37
  • *
  • Mensagens: 3.564
  • Manjo das putarias
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1259 Online: 16 de Julho de 2013, 18:02:23 »
Tem um (ou mais) computador aqui na rede que tá infectado com alguma coisa, e essa coisa tá fazendo port scan aqui, e também lá na rede do CEFET (a qual estamos conectados), o que tá fazendo com que o firewall deles bloqueiem nosso IP, aí a gente fica sem conseguir acessar o site e outras coisas.
Vou botar um switch aqui com toda o tráfego da nossa rede espelhado numa porta, e capturar o que passa com o Wireshark pra tentar descobrir qual o computador.

A minha pergunta é : qual o filtro mais eficaz que posso usar?

Você sabe o método utilizado para verificação de portas? Dependendo do caso um filtro básico por protocolo já resolve.
Se você aceitar algumas colocações minhas...
A única e verdadeira razão de eu fazer este comentário em resposta é deixar absolutamente claro que NÃO ACEITO "colocações" suas nem de quem quer que seja.

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1260 Online: 16 de Julho de 2013, 18:04:31 »
Tem um (ou mais) computador aqui na rede que tá infectado com alguma coisa, e essa coisa tá fazendo port scan aqui, e também lá na rede do CEFET (a qual estamos conectados), o que tá fazendo com que o firewall deles bloqueiem nosso IP, aí a gente fica sem conseguir acessar o site e outras coisas.
Vou botar um switch aqui com toda o tráfego da nossa rede espelhado numa porta, e capturar o que passa com o Wireshark pra tentar descobrir qual o computador.

A minha pergunta é : qual o filtro mais eficaz que posso usar?

Você sabe o método utilizado para verificação de portas? Dependendo do caso um filtro básico por protocolo já resolve.

Não sei, não sei nem com o que o computador está infectado.
Vou mandar um email pro cara da rede lá do Maracanã e ver se ele pode me passar essa informação, mas também não sei se ele vai saber.

Tem algum protocolo que seja mais comum pra fazer port scan?

Offline Price

  • Nível 37
  • *
  • Mensagens: 3.564
  • Manjo das putarias
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1261 Online: 16 de Julho de 2013, 18:40:37 »
Tem um (ou mais) computador aqui na rede que tá infectado com alguma coisa, e essa coisa tá fazendo port scan aqui, e também lá na rede do CEFET (a qual estamos conectados), o que tá fazendo com que o firewall deles bloqueiem nosso IP, aí a gente fica sem conseguir acessar o site e outras coisas.
Vou botar um switch aqui com toda o tráfego da nossa rede espelhado numa porta, e capturar o que passa com o Wireshark pra tentar descobrir qual o computador.

A minha pergunta é : qual o filtro mais eficaz que posso usar?

Você sabe o método utilizado para verificação de portas? Dependendo do caso um filtro básico por protocolo já resolve.

Não sei, não sei nem com o que o computador está infectado.
Vou mandar um email pro cara da rede lá do Maracanã e ver se ele pode me passar essa informação, mas também não sei se ele vai saber.

Tem algum protocolo que seja mais comum pra fazer port scan?

Não entendi o que você quis dizer.

De qualquer modo, meus tempos de pentest se foram, procure um aplicativo chamado Psad, ele deve te ajudar por ser mais fácil (na minha opinião) que o WS para esse tipo de verificação.
Se você aceitar algumas colocações minhas...
A única e verdadeira razão de eu fazer este comentário em resposta é deixar absolutamente claro que NÃO ACEITO "colocações" suas nem de quem quer que seja.

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1262 Online: 16 de Julho de 2013, 18:55:35 »
Tem um (ou mais) computador aqui na rede que tá infectado com alguma coisa, e essa coisa tá fazendo port scan aqui, e também lá na rede do CEFET (a qual estamos conectados), o que tá fazendo com que o firewall deles bloqueiem nosso IP, aí a gente fica sem conseguir acessar o site e outras coisas.
Vou botar um switch aqui com toda o tráfego da nossa rede espelhado numa porta, e capturar o que passa com o Wireshark pra tentar descobrir qual o computador.

A minha pergunta é : qual o filtro mais eficaz que posso usar?

Você sabe o método utilizado para verificação de portas? Dependendo do caso um filtro básico por protocolo já resolve.

Não sei, não sei nem com o que o computador está infectado.
Vou mandar um email pro cara da rede lá do Maracanã e ver se ele pode me passar essa informação, mas também não sei se ele vai saber.

Tem algum protocolo que seja mais comum pra fazer port scan?

Não entendi o que você quis dizer.

De qualquer modo, meus tempos de pentest se foram, procure um aplicativo chamado Psad, ele deve te ajudar por ser mais fácil (na minha opinião) que o WS para esse tipo de verificação.

Eu disse que eu não sei qual é o método utilizado pra fazer o port scan, por isso não sei qual o protocolo que está sendo utilizado pelo malware pra fazer esse ataque na nossa rede.
Imaginei que tivesse algum protocolo mais comum pra fazer port scan, mas pelo que li aqui dá pra usar praticamente qualquer protocolo pra isso, então não vai adiantar um filtro baseado em protocolo.

O psad é só pra Linux né? Aqui é Windows :sleepy:

Offline Price

  • Nível 37
  • *
  • Mensagens: 3.564
  • Manjo das putarias
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1263 Online: 16 de Julho de 2013, 19:31:03 »
Peraí, o atacante está dentro da rede com um computador infectado ou fora atacando generalizadamente? Como você descobriu isso? Quantos computadores na rede?
Se você aceitar algumas colocações minhas...
A única e verdadeira razão de eu fazer este comentário em resposta é deixar absolutamente claro que NÃO ACEITO "colocações" suas nem de quem quer que seja.

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1264 Online: 16 de Julho de 2013, 19:35:14 »
Não sou muito bom nessas coisas, mas vamos ver se entendi... Em suma, uma ou mais máquinas de de uma rede que vc tem a permissão de excutar a senha root está scaneando as vulnerabilidades desta rede e isso está bloqueando o IP de uma outra máquina desta rede? Mas como...?  :hein:

Dica bem simples: Qualquer programa que gere um log da placa de rede matriz, e caboom! Vc acha.



Tire um relatório "nertwork" com esse programa free speccy, e veja desde os acessos as portas às portas de escuta e seus IPs.

Site para downoad:
http://www.piriform.com/speccy
« Última modificação: 16 de Julho de 2013, 19:37:31 por Mussain! »

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1265 Online: 16 de Julho de 2013, 20:12:25 »
Peraí, o atacante está dentro da rede com um computador infectado ou fora atacando generalizadamente? Como você descobriu isso? Quantos computadores na rede?

Seguinte : eu estou na unidade do CEFET de Nova Friburgo. Temos a nossa rede aqui com pouco mais de 100 computadores. Nossa rede é conectada à rede lá do CEFET do Maracanã por meio de uma rede virtual. O computador infectado está dentro da nossa rede aqui em Friburgo. Eu descobri porque volta e meia o site do CEFET ficava inacessível pra quem estivesse tentando acessá-lo de dentro da nossa rede aqui em Friburgo. Liguei pro cara da TI lá da unidade do Maracanã pra saber o que estava acontecendo, e ele viu lá que o firewall deles estava bloqueando o nosso IP porque estava partindo um ataque de port scan da nossa rede pra rede deles.
O problema é que eu não sei qual computador está infectado, porque lá no firewall deles aparece só o IP do nosso gateway. Pra evitar de ir olhando de computador em computador pra ver qual o problemático, eu pretendo fazer esse esquema com o Wireshark pra ver de qual IP da nossa rede interna aqui de Friburgo tá partindo o port scan.
« Última modificação: 16 de Julho de 2013, 20:14:48 por Diego Velloso »

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1266 Online: 16 de Julho de 2013, 20:19:27 »
Não sou muito bom nessas coisas, mas vamos ver se entendi... Em suma, uma ou mais máquinas de de uma rede que vc tem a permissão de excutar a senha root está scaneando as vulnerabilidades desta rede e isso está bloqueando o IP de uma outra máquina desta rede? Mas como...?  :hein:

Dica bem simples: Qualquer programa que gere um log da placa de rede matriz, e caboom! Vc acha.



Tire um relatório "nertwork" com esse programa free speccy, e veja desde os acessos as portas às portas de escuta e seus IPs.

Site para downoad:
http://www.piriform.com/speccy

O Wireshark já faz isso, o que eu preciso é de um filtro pra poder pegar só aquela informação que vai me indicar qual o IP do computador atacante. Sem um filtro (por exemplo, o protocolo que está sendo usado pra esse port scan, algum IP que esse malware tá atacando), eu vou ter um caralhada de dados que não vou conseguir analisar.

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1267 Online: 16 de Julho de 2013, 20:27:34 »
Fecha todas as portas que não sejam a porta 80 no seu firewall e manda ele reportar os abusos.

Em média, cada máquina vai aparecer algumas vezes no log, mas deve ter alguma que se destaca.

Entretanto, se você tem um zubi na sua rede fazendo scan pra fora, provavelmente ele já comprometeu outras máquinas dentro. Melhhos fazer o esquema de passar antivirus/antimalware em todas delas, cada uma desplugada da rede e pãnz. Não sei mais se ainda se faz isso no Uíndios, mas se vc é admin do treco, deve ter seus procedimentos.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1268 Online: 16 de Julho de 2013, 20:29:29 »
Ah bom, então no fim das contas é um vírus atuando, mah. É só limpar as máquinas.

Obs: Dependendo do vírus, mesmo que vc pegue o IP deste computador em questão, o vírus ta na rede já, uma hora outra ele irá se hospedar em outro PC. Roda logo algo em todas as máquinas e pronto mah.

Dica de uma sequencia, já que é windows:

1 - Combofix.
2 - MalwareBytes (Só aqui é pro seu PC ficar uma bunda de neném da pampers)
3 - SCANS FREE ONLINE (Panda e principalmente Kaspersky)

Mas já que parece que vc entender do assunto, basta passar só o Kaspersky online e analisar o log gerado. Vai direto na fonte, que no seu caso seria o port scam, e pronto. A vantagem é que é "só um clique"... No seu caso, "100" cliques rsrsrsrsrsrs



TSC... O snow foi mais rápido... rsrsrs

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1269 Online: 16 de Julho de 2013, 20:31:33 »
TSC... O snow foi mais rápido... rsrsrs

Sempre :cool:

mas ocẽ ganha pontos por saber quais as ferramentas da moda no Uíndios.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1270 Online: 16 de Julho de 2013, 20:35:23 »
É legal o quanto eu defendo as distros e programas livres, mas ainda sou windows total.... To começando a entender melhor o android, já linux... Não consigo usar...

Offline Price

  • Nível 37
  • *
  • Mensagens: 3.564
  • Manjo das putarias
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1271 Online: 16 de Julho de 2013, 20:37:06 »
Ah bom, então no fim das contas é um vírus atuando, mah. É só limpar as máquinas.

Obs: Dependendo do vírus, mesmo que vc pegue o IP deste computador em questão, o vírus ta na rede já, uma hora outra ele irá se hospedar em outro PC. Roda logo algo em todas as máquinas e pronto mah.

Dica de uma sequencia, já que é windows:

1 - Combofix.
2 - MalwareBytes (Só aqui é pro seu PC ficar uma bunda de neném da pampers)
3 - SCANS FREE ONLINE (Panda e principalmente Kaspersky)

Mas já que parece que vc entender do assunto, basta passar só o Kaspersky online e analisar o log gerado. Vai direto na fonte, que no seu caso seria o port scam, e pronto. A vantagem é que é "só um clique"... No seu caso, "100" cliques rsrsrsrsrsrs

TSC... O snow foi mais rápido... rsrsrs

Qual a lógica em utilizar o MalwareBytes depois do Combofix?
Se você aceitar algumas colocações minhas...
A única e verdadeira razão de eu fazer este comentário em resposta é deixar absolutamente claro que NÃO ACEITO "colocações" suas nem de quem quer que seja.

Offline D|V

  • Nível 20
  • *
  • Mensagens: 650
  • Sexo: Masculino
  • Livre pensador
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1272 Online: 16 de Julho de 2013, 20:38:39 »
Fecha todas as portas que não sejam a porta 80 no seu firewall e manda ele reportar os abusos.

Em média, cada máquina vai aparecer algumas vezes no log, mas deve ter alguma que se destaca.

Entretanto, se você tem um zubi na sua rede fazendo scan pra fora, provavelmente ele já comprometeu outras máquinas dentro. Melhhos fazer o esquema de passar antivirus/antimalware em todas delas, cada uma desplugada da rede e pãnz. Não sei mais se ainda se faz isso no Uíndios, mas se vc é admin do treco, deve ter seus procedimentos.

Eu sou o "admin" né, porque na verdade meu cargo é outro, mas como eu tenho técnico em informática, acabo ficando de quebra galho. E sou eu sozinho também, graças ao Lula e sua política de expansão desenfreada de Universidades e Institutos. Abriu um montão, mas tudo sem estrutura nenhuma. Lá onde trabalho não entrou ninguém de TI no concurso que teve em 2009, e até hoje não teve outro pra suprir as vagas. A sorte é que eu saco disso, porque se eu não tivesse lá, não teria uma pessoa sequer que entendesse disso, :histeria:.

Mas enfim, vou fazer isso aí que você falou lá no pfsense antes de testar a parada do Wireshark e ver no que vai dar. Mas to ciente de que outras máquinas já devem ter entrado na dança, mas quero saber antes o tamanho do estrago.

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1273 Online: 16 de Julho de 2013, 20:41:43 »
Ah bom, então no fim das contas é um vírus atuando, mah. É só limpar as máquinas.

Obs: Dependendo do vírus, mesmo que vc pegue o IP deste computador em questão, o vírus ta na rede já, uma hora outra ele irá se hospedar em outro PC. Roda logo algo em todas as máquinas e pronto mah.

Dica de uma sequencia, já que é windows:

1 - Combofix.
2 - MalwareBytes (Só aqui é pro seu PC ficar uma bunda de neném da pampers)
3 - SCANS FREE ONLINE (Panda e principalmente Kaspersky)

Mas já que parece que vc entender do assunto, basta passar só o Kaspersky online e analisar o log gerado. Vai direto na fonte, que no seu caso seria o port scam, e pronto. A vantagem é que é "só um clique"... No seu caso, "100" cliques rsrsrsrsrsrs

TSC... O snow foi mais rápido... rsrsrs


Qual a lógica em utilizar o MalwareBytes depois do Combofix?

O combofix é mais "bruto", mais "DOS". O malwarebytes é mais inteligente. A lógica é: "Tire a bosta do boga com papel higiênico (Combofix) e depois passe água e sabão (malwarebytes)".

O antséptico seria o kaspersky kkkkkkkkk Ah, meu deus... eu to doido pra tomar. umas.. num posso falar desses assuntos, que ja quero beber... rsrs
« Última modificação: 16 de Julho de 2013, 20:43:44 por Mussain! »

Offline Mussain!

  • Contas Excluídas
  • Nível Máximo
  • *
  • Mensagens: 8.228
  • Sexo: Masculino
Re:Tópico unificado para assuntos de informática que não merecem um tópico próprio
« Resposta #1274 Online: 16 de Julho de 2013, 20:48:03 »
Ah, deixo aqui um tutorial que fiz sobre o programa MalwareBytes... Não lembro se estava bebado nesse dia, mas é legalzinho:


 

Do NOT follow this link or you will be banned from the site!